|
Log-Analyse und Auswertung: Windows 7 Anmeldung hat sich einfach geändertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.02.2014, 12:52 | #1 | |
| Windows 7 Anmeldung hat sich einfach geändert Hallo zusammen, ich habe Windows 7 64bit Professional und nun hat sich auf einmal die Anmeldung komplett geändert. Alt-Strg-Entf habe ich auch schon mal eingeschaltet, aber da merkt man keine Unterschiede, außer dass man eben diese Tasten drücken muss. Ein Inplace-Upgrade hat auch nichts genützt. Deshalb suche ich nun eine andere Lösung als die einfache Neuinstallation, da ich ziemlich viele Programme installiert habe. Vor der Veränderung sind nur automatische Windows Updates durchgeführt worden. Hat irgendjemand hierzu eine Idee? Vielen Dank und schöne Grüße onkelbob Thema wurde schon einmal behandelt: Zitat:
|
27.02.2014, 13:33 | #2 |
/// the machine /// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert Definier mal Anmeldung geändert: Nur die Optik? Also Du kommst noch rein in Windows?
__________________
__________________ |
27.02.2014, 14:35 | #3 |
| Windows 7 Anmeldung hat sich einfach geändert Man kann sich mit dem Benutzer anmelden, mit dem man zuletzt gearbeitet hat. Für andere User muss man auf "Anderer Benutzer" klicken und dann Benutzernamen und Kennwort eingeben. Der alte Anmeldeschirm, wo man alle Benutzer auf einmal sieht und nur den entsprechenden User anklickt und dann das Passwort eingibt erscheint nicht mehr.
__________________Hat denke ich mit dem Credential Provider zu tun... |
28.02.2014, 09:47 | #4 |
/// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" > "%USERPROFILE%\desktop\profile.log" /s
Es wird eine profile.log Datei auf dem Desktop erzeugt, diese bitte Code Tags posten. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
28.02.2014, 11:02 | #5 |
| Windows 7 Anmeldung hat sich einfach geändert Hallo Warlord711, vielen Dank für deine schnelle Antwort. Hier die profile.log Datei: Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList ProfilesDirectory REG_EXPAND_SZ %SystemDrive%\Users Default REG_EXPAND_SZ %SystemDrive%\Users\Default Public REG_EXPAND_SZ %SystemDrive%\Users\Public ProgramData REG_EXPAND_SZ %SystemDrive%\ProgramData HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18 Flags REG_DWORD 0xc State REG_DWORD 0x0 RefCount REG_DWORD 0x1 Sid REG_BINARY 010100000000000512000000 ProfileImagePath REG_EXPAND_SZ %systemroot%\system32\config\systemprofile HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19 ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\LocalService Flags REG_DWORD 0x0 State REG_DWORD 0x0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20 ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\NetworkService Flags REG_DWORD 0x0 State REG_DWORD 0x0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1302150930-2399175829-1153526437-1000 ProfileImagePath REG_EXPAND_SZ C:\Users\bt300762 Flags REG_DWORD 0x0 State REG_DWORD 0x0 Sid REG_BINARY 010500000000000515000000123F9D4D9584008FA56AC144E8030000 ProfileLoadTimeLow REG_DWORD 0x0 ProfileLoadTimeHigh REG_DWORD 0x0 RefCount REG_DWORD 0x2 RunLogonScriptSync REG_DWORD 0x0 FwpDomain REG_SZ bta4kt FwpUser REG_SZ bt300762 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1302150930-2399175829-1153526437-1006 ProfileImagePath REG_EXPAND_SZ C:\Users\bt240017 Flags REG_DWORD 0x0 State REG_DWORD 0x0 Sid REG_BINARY 010500000000000515000000123F9D4D9584008FA56AC144EE030000 ProfileLoadTimeLow REG_DWORD 0x0 ProfileLoadTimeHigh REG_DWORD 0x0 RefCount REG_DWORD 0x0 FwpDomain REG_SZ bta4kt FwpUser REG_SZ bt240017 RunLogonScriptSync REG_DWORD 0x0 |
28.02.2014, 11:24 | #6 |
/// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert bt240017 + bt300762 sind deine normalen Nutzerkonten ? Hast du einen VPN Client oder ähnliches installiert ? |
28.02.2014, 11:41 | #7 |
/// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert Bevor wir etwas an der Registry ändern, machen wir erstmal ein Backup von dem Schlüssel. Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" "%USERPROFILE%\desktop\profile.reg"
Es sollte eine Datei namens "profile.reg" auf dem Desktop liegen. Bitte die Datei per Rechtsklick-Bearbeiten öffnen und prüfen, ob der Export funktioniert hat. Es müsste der gleiche Inhalt sein wie in der profile.log Datei. |
28.02.2014, 12:35 | #8 |
| Windows 7 Anmeldung hat sich einfach geändert Nutzerkonten korrekt erkannt, kein VPN Client installiert. Hier die profile.reg Datei: Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList] "ProfilesDirectory"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,\ 00,69,00,76,00,65,00,25,00,5c,00,55,00,73,00,65,00,72,00,73,00,00,00 "Default"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,00,\ 76,00,65,00,25,00,5c,00,55,00,73,00,65,00,72,00,73,00,5c,00,44,00,65,00,66,\ 00,61,00,75,00,6c,00,74,00,00,00 "Public"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,00,76,\ 00,65,00,25,00,5c,00,55,00,73,00,65,00,72,00,73,00,5c,00,50,00,75,00,62,00,\ 6c,00,69,00,63,00,00,00 "ProgramData"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,44,00,72,00,69,\ 00,76,00,65,00,25,00,5c,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,44,00,\ 61,00,74,00,61,00,00,00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18] "Flags"=dword:0000000c "State"=dword:00000000 "RefCount"=dword:00000001 "Sid"=hex:01,01,00,00,00,00,00,05,12,00,00,00 "ProfileImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,\ 00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\ 5c,00,63,00,6f,00,6e,00,66,00,69,00,67,00,5c,00,73,00,79,00,73,00,74,00,65,\ 00,6d,00,70,00,72,00,6f,00,66,00,69,00,6c,00,65,00,00,00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19] "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\ 00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\ 66,00,69,00,6c,00,65,00,73,00,5c,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,\ 00,72,00,76,00,69,00,63,00,65,00,00,00 "Flags"=dword:00000000 "State"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20] "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\ 00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\ 66,00,69,00,6c,00,65,00,73,00,5c,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,\ 00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,00,00 "Flags"=dword:00000000 "State"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1302150930-2399175829-1153526437-1000] "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,55,00,73,00,65,00,72,00,73,00,5c,\ 00,62,00,74,00,33,00,30,00,30,00,37,00,36,00,32,00,00,00 "Flags"=dword:00000000 "State"=dword:00000000 "Sid"=hex:01,05,00,00,00,00,00,05,15,00,00,00,12,3f,9d,4d,95,84,00,8f,a5,6a,c1,\ 44,e8,03,00,00 "ProfileLoadTimeLow"=dword:00000000 "ProfileLoadTimeHigh"=dword:00000000 "RefCount"=dword:00000004 "RunLogonScriptSync"=dword:00000000 "FwpDomain"="bta4kt" "FwpUser"="bt300762" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1302150930-2399175829-1153526437-1006] "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,55,00,73,00,65,00,72,00,73,00,5c,\ 00,62,00,74,00,32,00,34,00,30,00,30,00,31,00,37,00,00,00 "Flags"=dword:00000000 "State"=dword:00000000 "Sid"=hex:01,05,00,00,00,00,00,05,15,00,00,00,12,3f,9d,4d,95,84,00,8f,a5,6a,c1,\ 44,ee,03,00,00 "ProfileLoadTimeLow"=dword:00000000 "ProfileLoadTimeHigh"=dword:00000000 "RefCount"=dword:00000000 "FwpDomain"="bta4kt" "FwpUser"="bt240017" "RunLogonScriptSync"=dword:00000000 |
28.02.2014, 12:45 | #9 |
/// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert OK, die erstellte profile.reg Datei bitte NICHT löschen, sie dient als Sicherung. Start--> ausführen--> notepad (reinschreiben)--> ok Kopiere nun bitte folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1302150930-2399175829-1153526437-1000] "FwpDomain"=- "FwpUser"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1302150930-2399175829-1153526437-1006] "FwpDomain"=- "FwpUser"=-
|
28.02.2014, 13:36 | #10 |
| Windows 7 Anmeldung hat sich einfach geändert Leider hat sich nix geändert, Problem besteht nach wievor |
28.02.2014, 14:16 | #11 |
/// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert Schade ! Du hattest ja anfänglich schon Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUIr Im Name LastLoggedOnProvider standen andere Daten als zu erwarten. Steht dort immer noch der "falsche" Wert drin ? Traust du dir es zu den Wert zu ändert oder bedarf es einer .reg Datei ? Ändere den Wert auf Code:
ATTFilter {6F45DC1E-5384-457A-BC13-2CD81B0D28ED} |
28.02.2014, 14:55 | #12 |
| Windows 7 Anmeldung hat sich einfach geändert LastLoggedOnProvider: statt {6F45DC1E-5384-457A-BC13-2CD81B0D28ED} steht bei mir immer noch {36014FFB-708C-43CC-9331-1F6687ABB5AD} drin. Per Hand hatte ich schon vorher probiert, den Wert zu ändern, aber nach Rechner-Neustart bleibt alles beim alten... Du kannst mir gern eine .reg Datei schicken, probier ich es auf diesem Weg. |
28.02.2014, 15:01 | #13 |
/// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert OK, bitte so vorgehen wie vorher. Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI] "LastLoggedOnProvider"="{6F45DC1E-5384-457A-BC13-2CD81B0D28ED}" Ausserdem bitte: Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off reg export "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers" "%USERPROFILE%\desktop\providers.reg"
Und bitte den Inhalt der providers.reg, wie gehabt über Rechtsklick->Bearbeiten , posten. |
28.02.2014, 15:49 | #14 |
| Windows 7 Anmeldung hat sich einfach geändert Inhalt der providers.reg: Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{25CBB996-92ED-457e-B28C-4774084BD562}] @="GenericProvider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{36014FFB-708C-43CC-9331-1F6687ABB5AD}] @="FjProvider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{3dd6bec0-8193-4ffe-ae25-e08e39ea4063}] @="NPProvider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] @="VaultCredProvider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{6f45dc1e-5384-457a-bc13-2cd81b0d28ed}] @="PasswordProvider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{6f45dc1e-5384-457a-bc13-2cd81b0d28ed}\LogonPasswordReset] @="{8841d728-1a76-4682-bb6f-a9ea53b4b3ba}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{8bf9a910-a8ff-457f-999f-a5ca10b4a885}] @="Smartcard Credential Provider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{94596c7e-3744-41ce-893e-bbf09122f76a}] @="Smartcard Pin Provider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{AC3AC249-E820-4343-A65B-377AC634DC09}] @="WinBio Credential Provider" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{e74e57b0-6c6d-44d5-9cda-fb2df5ed7435}] @="CertCredProvider" |
28.02.2014, 17:30 | #15 |
/// TB-Ausbilder | Windows 7 Anmeldung hat sich einfach geändert Hmm hast du die letzte .reg ausgeführt ? Hat sich der LastLoggedOnProvider damit geändert oder immer noch {36014FFB-708C-43CC-9331-1F6687ABB5AD} ? |
Themen zu Windows 7 Anmeldung hat sich einfach geändert |
anmeldung, automatische, code, daten, einfach, geändert, hallo zusammen, installiert, komplett, lösung, meldung, merkt, microsoft, neuinstallation, nichts, programme, registry, software, suche, test, updates, version, windows, windows 7, windows updates, ändern |